Qui raccogliamo casi nati da infrastrutture realmente gestite: sintomo, raccolta delle prove, ipotesi scartate, causa, soluzione e strumenti usati per verificarla.
Casi e guide dal campo
Reactive Web Firewall
Da un match HTTP al 403 e al ban nftables temporaneo, con proxy real-IP, helper e allowlist.
IR Stack
Come distinguere una modifica legittima a un file sensibile da un evento che merita un’indagine.
OpenWrt: segmentazione e troubleshooting
Zone, VLAN, fw4, nftables e il caso di un telefono SIP bloccato non dal router ma dalla policy del PBX.
Kamailio / dSIPRouter
Separare il bordo SIP da Asterisk: routing, RTPengine, TLS/mTLS, carrier e diagnostica.
Aree del laboratorio
Reti & Firewall · Web Security · Incident Response · VoIP & SIP
I casi vengono anonimizzati dove necessario: interessa la tecnica, non il cliente su cui è stata applicata.
